Alert GCSA-26155 - Vulnerabilita' multiple in Node.js
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
alert ID: GCSA-26155
data: 31 luglio 2026
titolo: Vulnerabilita' multiple in Node.js
******************************************************************
:: Descrizione del problema
Sono stati rilasciati aggiornamenti di sicurezza per Node.js
che risolvono 12 vulnerabilita', delle quali 3 con gravita' "alta".
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Software interessato
Node.js versione precedenti alla 22.23.2 (LTS)
Node.js versione precedenti alla 24.18.1 (LTS)
Node.js versione precedenti alla 26.5.1 (Current)
:: Impatto
Denial of Service (DoS)
Acquisizione di privilegi piu' elevati (EoP)
Falsificazione dei dati (Spoofing)
Esecuzione remota di codice arbitrario (RCE)
Accesso a dati riservati (ID)
Data Manipulation (Tampering)
Bypass delle funzionalita' di sicurezza (SFB)
:: Soluzioni
Aggiornare alle versioni piu' recenti.
Node.js v22.23.2 'Jod' (LTS)
https://nodejs.org/en/blog/release/v22.23.2/
Node.js v24.18.1 'Krypton' (LTS)
https://nodejs.org/en/blog/release/v24.18.1/
Node.js v26.5.1 (Current)
https://nodejs.org/en/blog/release/v26.5.1/
:: Riferimenti
Node.js Security Releases
https://nodejs.org/en/blog/vulnerability/july-2026-security-releases
Mitre CVE
I riferimenti CVE sono disponibili nell'advisory originale.
GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----
iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCamyXTwAKCRDBnEyTZRJg
Qtr0AKCqyuWQPygYimZ8JpAToGhmI/CkhwCgydbnyS6sZjxjpBua3Uzbp4wyH+E=
=STr9
-----END PGP SIGNATURE-----